docker-kong 安全漏洞
CNNVD-ID编号 | CNNVD-202004-611 | CVE编号 | CVE-2020-11710 |
发布时间 | 2020-04-12 | 更新时间 | 2020-05-29 |
漏洞类型 | 其他 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
docker-kong是一款使用在Docker应用容器引擎中的网关产品。
docker-kong(用于Kong) 2.0.3及之前版本中存在安全漏洞。攻击者可利用该漏洞在127.0.0.1以外的接口上访问admin API端口。
漏洞补丁
目前厂商已发布升级了docker-kong 安全漏洞的补丁,docker-kong 安全漏洞的补丁获取链接:
https://github.com/Kong/docker-kong/commit/dfa095cadf7e8309155be51982d8720daf32e31c
参考网址
来源:MISC
链接:https://github.com/Kong/docker-kong/commit/dfa095cadf7e8309155be51982d8720daf32e31c
来源:MISC
链接:https://github.com/Kong/kong
来源:MISC
链接:https://github.com/Kong/docs.konghq.com/commit/e99cf875d875dd84fdb751079ac37882c9972949
来源:MISC
链接:https://github.com/Kong/docs.konghq.com/commit/d693827c32144943a2f45abc017c1321b33ff611
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11710
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202004-611

评论